Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Přesměrování schránky ve službě Azure Virtual Desktop umožňuje uživatelům kopírovat a vkládat obsah, jako je text, obrázky a soubory, mezi zařízením uživatele a vzdálenou relací v obou směrech. Možná budete chtít omezit směr schránky pro uživatele, abyste zabránili exfiltraci dat nebo kopírování škodlivých souborů do hostitele relace. Pomocí následujících možností můžete nakonfigurovat, jestli uživatelé můžou používat schránku z hostitele relace na klienta nebo z klienta do hostitele relace a typy dat, která se můžou kopírovat:
- Zakažte přenosy schránky z hostitele relace na klienta, klienta do hostitele relace nebo z obou.
- Povolit pouze prostý text
- Povolte jenom prostý text a obrázky.
- Povolit pouze prostý text, obrázky a formát RTF.
- Povolit pouze prostý text, obrázky, formát RTF a HTML.
Nastavení použijete u hostitelů relací. Nezávisí na konkrétním klientovi Vzdálené plochy nebo jeho verzi. V tomto článku se dozvíte, jak nakonfigurovat směr schránky a typy dat, které lze kopírovat pomocí Microsoft Intune nebo Zásady skupiny.
Požadavky
Ke konfiguraci směru přenosu schránky potřebujete:
Vlastnosti protokolu RDP fondu hostitelů musí umožňovat přesměrování schránky, jinak bude zcela zablokované.
Na hostitelích relací musí běžet některý z následujících operačních systémů:
- Windows 11 Enterprise nebo Enterprise pro více relací, verze 22H2 nebo 23H2 s nainstalovanou kumulativní aktualizací 2024-06 (KB5039212) nebo novější.
- Windows 11 Enterprise nebo Enterprise pro více relací verze 21H2 s nainstalovanou kumulativní aktualizací 2024-06 (KB5039213) nebo novější.
- Windows Server 2022 s nainstalovanou kumulativní aktualizací 2024-07 (KB5040437) nebo novější.
V závislosti na metodě, kterou používáte ke konfiguraci směru přenosu schránky:
Pro Intune potřebujete oprávnění ke konfiguraci a použití nastavení. Další informace najdete v tématu Šablona pro správu pro Azure Virtual Desktop.
Ke konfiguraci místního Zásady skupiny nebo registru hostitelů relací potřebujete účet, který je členem místní skupiny Administrators.
Konfigurace směru přenosu schránky
Tady je postup, jak nakonfigurovat směr přenosu schránky a typy dat, která se dají kopírovat. Vyberte kartu relevantní pro váš scénář.
Chcete-li nakonfigurovat schránku pomocí Intune, postupujte takto. Tento proces vytvoří zásadu katalogu Intune nastavení.
Přihlaste se k Centru pro správu Microsoft 365.
Vytvořte nebo upravte konfigurační profil pro Windows 10 a novější zařízení s typem profilu katalogu Nastavení.
Ve výběru nastavení přejděte na Šablony> pro správuSoučásti>systému Windows Vzdálená plocha Vzdálená>plocha Vzdálené plochy Zařízení hostitele> relacea Přesměrování prostředků.
Zaškrtněte políčko u následujících nastavení, ujistěte se, že jste vybrali nastavení se správným oborem pro vaše požadavky, a pak zavřete nástroj pro výběr nastavení. Pokud chcete zjistit, který obor je pro váš scénář správný, přečtěte si téma Katalog nastavení – obor zařízení vs. nastavení oboru uživatele:
Nastavení oboru zařízení:
- Omezení přenosu schránky ze serveru do klienta
- Omezení přenosu schránky z klienta na server
Nastavení oboru uživatele:
- Omezení přenosu schránky ze serveru na klienta (uživatel)
- Omezení přenosu schránky z klienta na server (uživatel)
Rozbalte kategorii Šablony pro správu a pak přepněte přepínač pro každé nastavení, které jste přidali, na Povoleno.
Po povolení každého nastavení se zobrazí rozevírací seznam, ze kterého můžete vybrat typy dat, které se dají kopírovat. Zvolte některou z následujících možností:
- Zakázat přenosy ze schránky ze serveru na klienta nebo Zakázat přenosy ze schránky z klienta na server
- Povolit prostý text
- Povolit prostý text a obrázky
- Povolit prostý text, obrázky a formát RTF
- Povolit prostý text, obrázky, formát RTF a HTML
Vyberte Další.
Volitelné: Na kartě Značky oboru vyberte značku oboru, která profil vyfiltruje. Další informace najdete v: Použití řízení přístupu na základě role (RBAC) a značek oboru pro distribuované IT.
Na kartě Přiřazení vyberte skupinu obsahující počítače poskytující vzdálenou relaci, kterou chcete nakonfigurovat, a pak vyberte Další.
Na kartě Zkontrolovat a vytvořit zkontrolujte nastavení a pak vyberte Vytvořit.
Jakmile se zásada použije pro počítače poskytující vzdálenou relaci, restartujte je, aby se nastavení projevilo.
Připojte se ke vzdálené relaci pomocí podporovaného klienta a otestujte, že nastavení schránky, které jste nakonfigurovali, funguje tak, že se pokusíte zkopírovat a vložit různé typy obsahu.
Související obsah
- Nakonfigurujte vodoznaky.
- Nakonfigurujte ochranu před snímky obrazovky.
- Informace o tom, jak zabezpečit nasazení služby Azure Virtual Desktop, najdete v tématu Osvědčené postupy zabezpečení.